diff options
| author | Alon Levy <alon@pobox.com> | 2015-01-12 12:52:40 +0200 |
|---|---|---|
| committer | Alon Levy <alon@pobox.com> | 2015-01-12 12:55:11 +0200 |
| commit | 5e80077fae6495901e9c7576995ded06a1dde5c8 (patch) | |
| tree | 6717e10f5f3e59179e0c6ec5abbb5c1feb2a7630 /src/server | |
| parent | 944618160f5c974bbe463f1a7e0572ea76a476e4 (diff) | |
client/server: login is using POST, so use POST, not XMLHttpRequest
TODO: Logout requires styling plus only to appear if logged in.
Diffstat (limited to 'src/server')
| -rw-r--r-- | src/server/rz_api.py | 6 |
1 files changed, 5 insertions, 1 deletions
diff --git a/src/server/rz_api.py b/src/server/rz_api.py index 3b6d9585..fc2e2343 100644 --- a/src/server/rz_api.py +++ b/src/server/rz_api.py @@ -170,7 +170,7 @@ def index(): def login(): def sanitize_input(req): - req_json = request.get_json() + req_json = request.form.to_dict() u = req_json['username'] p = req_json['password'] return u, p @@ -178,6 +178,10 @@ def login(): if request.method == 'POST': try: u, p = sanitize_input(request) + except: + log.warn('failed to sanitize inputs. request: %s' % request) + return render_template('login.html', login_failed=True) + try: crypt_util.validate_login(flask.current_app.rz_config, u, p) except Exception as e: # login failed |
